Риск-менеджмент – одна из тех профессий, где цена ошибки измеряется не в переработанных часах, а в реальных потерях для бизнеса. Промпты для риск-менеджера способны закрыть сразу несколько хронических болей: от составления реестра рисков до подготовки отчетности для совета директоров.
В этой статье – 28 готовых шаблонов запросов для нейросети, которые риск-менеджер может скопировать, заполнить под свою ситуацию и получить рабочий результат. Никакой теории ради теории.
Вот задачи, которые закрывают эти шаблоны:
- Идентификация и классификация рисков в конкретном проекте или отрасли
- Разработка карт рисков и матриц вероятность/воздействие
- Составление планов реагирования и антикризисных сценариев
- Подготовка отчетов, регламентов и внутренней документации
- Анализ инцидентов и разбор причинно-следственных цепочек
- Оценка операционных, финансовых, репутационных и комплаенс-рисков
- Коммуникация рисков руководству и стейкхолдерам
Каждый шаблон построен так, чтобы нейросеть понимала контекст, роль, формат и ограничения – и выдавала не "воду", а структурированный профессиональный результат.
28 промптов для риск-менеджера: готовые шаблоны запросов для нейросети
1. Идентификация рисков нового проекта
Проблема: При запуске нового проекта риск-менеджеры часто ограничиваются очевидными угрозами и упускают системные или отраслевые риски, которые проявляются позже – и дороже.
Решение: Промпт заставляет нейросеть провести структурированную идентификацию рисков по нескольким категориям с учетом специфики проекта.
Текст промпта:
*****
Ты – [укажите роль, например, “опытный риск-менеджер с 10-летним стажем в строительной отрасли”]. Проведи полную идентификацию рисков для следующего проекта: [опишите проект, например, “строительство складского комплекса площадью 15 000 кв. м в Подмосковье, срок – 18 месяцев, бюджет – 450 млн рублей”]. Раздели риски по категориям: финансовые, операционные, правовые и регуляторные, репутационные, технологические, кадровые, внешние (рыночные, природные, геополитические). Для каждой категории укажи не менее 3–5 конкретных рисков. Избегай общих формулировок – каждый риск должен быть привязан к специфике описанного проекта. Формат: структурированный список по категориям, каждый риск – одно четкое предложение. Объем: 400–600 слов.
*****
Почему это работает: Категориальная разбивка вынуждает нейросеть выйти за пределы "очевидных" рисков и охватить системные угрозы. Привязка к конкретным параметрам проекта исключает шаблонные ответы.
2. Составление матрицы рисков (вероятность / воздействие)
Проблема: Матрица рисков нередко превращается в формальный документ, который никто не читает – потому что в ней нет обоснования оценок и приоритизации.
Решение: Промпт генерирует матрицу с обоснованием каждой оценки и выделением приоритетных рисков для немедленной работы.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер производственной компании”]. На основе следующего списка рисков составь матрицу рисков: [перечислите риски, например, “срыв поставки сырья, поломка ключевого оборудования, уход ключевого технолога, рост цен на энергоносители, изменение требований регулятора”]. Для каждого риска: оцени вероятность возникновения (низкая / средняя / высокая), оцени масштаб воздействия на бизнес (низкое / среднее / высокое), обоснуй оценку в 1–2 предложениях, присвой итоговый приоритет (критический / значимый / умеренный / низкий). Представь результат в виде таблицы. После таблицы – краткий вывод: какие 3 риска требуют немедленного внимания и почему. Стиль: деловой, без воды.
*****
Почему это работает: Требование обоснования оценок исключает произвольное заполнение матрицы. Итоговый вывод сразу дает риск-менеджеру аргументы для разговора с руководством.
3. Разработка плана реагирования на риск
Проблема: Планы реагирования часто существуют на бумаге, но не содержат конкретных действий, ответственных и сроков – и при наступлении риска оказываются бесполезными.
Решение: Промпт создает детальный план реагирования с конкретными шагами, владельцами и триггерами активации.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер логистической компании”]. Разработай план реагирования на следующий риск: [опишите риск, например, “внезапное прекращение работы ключевого перевозчика, обеспечивающего 40% объема доставок”]. В плане должны быть: триггеры активации плана (при каких признаках начинать действовать), немедленные действия в первые 24 часа, действия в течение первой недели, долгосрочные меры по восстановлению, ответственные роли (без конкретных имен – только должности), критерии завершения кризисной фазы. Каждый шаг – конкретное действие, а не общая рекомендация. Избегай формулировок вроде “принять меры” или “провести работу”. Формат: структурированный план с разбивкой по временным горизонтам.
*****
Почему это работает: Требование конкретных действий вместо общих рекомендаций и привязка к временным горизонтам превращает документ из декоративного в рабочий инструмент.
4. Анализ инцидента методом "5 почему"
Проблема: После инцидентов компании фиксируют факт, но не докапываются до корневой причины – и через несколько месяцев сталкиваются с тем же самым.
Решение: Промпт проводит структурированный анализ инцидента с выявлением корневых причин и системных уязвимостей.
Текст промпта:
*****
Ты – [укажите роль, например, “специалист по управлению рисками и расследованию инцидентов”]. Проведи анализ следующего инцидента методом "5 почему": [опишите инцидент, например, “отгрузка партии товара ненадлежащего качества клиенту, что привело к возврату и штрафным санкциям на сумму 2,3 млн рублей”]. Последовательно задавай вопрос "Почему это произошло?" и отвечай на него, углубляясь до корневой причины. После анализа: сформулируй корневую причину в одном предложении, укажи 2–3 системные уязвимости, которые позволили инциденту произойти, предложи конкретные меры для устранения каждой уязвимости. Избегай поиска виноватых – фокус на процессах и системах. Стиль: аналитический, деловой.
*****
Почему это работает: Метод "5 почему" встроен в структуру промпта как обязательный алгоритм – нейросеть не может остановиться на поверхностной причине. Запрет на поиск виноватых переключает фокус на системные изменения.
5. Оценка операционных рисков бизнес-процесса
Проблема: Операционные риски часто оцениваются абстрактно, без привязки к конкретному процессу – и в результате никто не знает, где именно "тонко".
Решение: Промпт анализирует конкретный бизнес-процесс и выявляет уязвимые точки с оценкой последствий.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер розничной торговой сети”]. Проведи оценку операционных рисков следующего бизнес-процесса: [опишите процесс, например, “прием товара от поставщика: от уведомления о поставке до постановки на складской учет, 7 этапов, задействованы 4 отдела”]. Для каждого этапа процесса: выяви возможные сбои и отказы, оцени вероятность и последствия каждого сбоя, укажи существующие контрольные меры (если они типичны для отрасли), выяви "слепые зоны" – места, где контроль отсутствует или неэффективен. Итог: топ-3 уязвимых точки процесса с рекомендациями по усилению контроля. Формат: структурированный анализ по этапам, итоговый раздел с приоритетами.
*****
Почему это работает: Пошаговый анализ процесса выявляет риски там, где они реально возникают, а не там, где их "принято" искать. Требование указать "слепые зоны" вынуждает нейросеть выйти за пределы очевидного.
6. Подготовка отчета о рисках для совета директоров
Проблема: Отчеты для топ-менеджмента нередко перегружены техническими деталями – и ключевые решения тонут в массиве данных, которые руководство не успевает осмыслить.
Решение: Промпт создает управленческий отчет, адаптированный под уровень восприятия совета директоров.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер крупного производственного холдинга”]. Подготовь управленческий отчет о текущем состоянии рисков для совета директоров на основе следующих данных: [опишите данные, например, “за квартал зафиксировано 12 инцидентов, из которых 2 критических; реестр содержит 47 рисков, из которых 8 в статусе "красный"; план управления рисками выполнен на 73%”]. Структура отчета: краткое резюме (не более 5 предложений), ключевые риски, требующие решения на уровне совета (не более 3), динамика по сравнению с предыдущим периодом, запрашиваемые решения или ресурсы. Требования: никакого технического жаргона, каждый тезис – конкретная цифра или факт, объем – не более 1 страницы А4. Стиль: деловой, четкий, ориентированный на принятие решений.
*****
Почему это работает: Жесткие ограничения по объему и запрет на технический жаргон вынуждают нейросеть отбирать только действительно важное – именно то, что нужно совету директоров.
7. Разработка реестра рисков организации
Проблема: Реестры рисков часто либо слишком громоздкие (и никто не работает с ними регулярно), либо слишком поверхностные (и не дают реальной картины).
Решение: Промпт создает структуру реестра рисков, сбалансированную между полнотой и практичностью.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер финансовой организации”]. Разработай структуру реестра рисков для компании следующего профиля: [опишите компанию, например, “микрофинансовая организация, 120 сотрудников, работает в 15 регионах России, основные продукты – потребительские займы и займы для малого бизнеса”]. Для каждого риска в реестре должны быть предусмотрены поля: уникальный идентификатор риска, категория риска, описание риска (угроза + возможное событие + последствие), текущие меры контроля, оценка вероятности и воздействия до и после применения контрольных мер, статус (активный / под наблюдением / закрытый), владелец риска (должность), дата последнего пересмотра. Приведи пример заполнения реестра для 5 типичных рисков данной компании. Формат: таблица с примерами заполнения.
*****
Почему это работает: Требование полей "до и после контрольных мер" позволяет оценить реальную эффективность управления рисками, а не только их наличие. Пример заполнения сразу дает рабочий образец.
8. Сценарный анализ: разработка стресс-тестов
Проблема: Стресс-тесты нередко строятся на исторических данных и не учитывают нестандартные, но реалистичные сценарии – и компания оказывается не готова именно к тому, чего не ожидала.
Решение: Промпт разрабатывает набор стресс-сценариев с оценкой воздействия на ключевые показатели бизнеса.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-аналитик банка”]. Разработай три стресс-сценария для следующей компании: [опишите компанию и контекст, например, “региональный банк с активами 8 млрд рублей, кредитный портфель – 5,2 млрд, основные заемщики – предприятия малого и среднего бизнеса”]. Сценарии: базовый негативный (реалистичный, вероятность – высокая), тяжелый (маловероятный, но возможный), экстремальный (хвостовой риск, вероятность – низкая, последствия – катастрофические). Для каждого сценария: описание триггеров и развития событий, воздействие на ключевые финансовые показатели (укажите конкретные цифры, исходя из описания компании), оценка достаточности капитала и ликвидности, необходимые защитные меры. Стиль: аналитический, с конкретными числовыми оценками.
*****
Почему это работает: Трехуровневая структура сценариев охватывает весь диапазон от вероятного до экстремального – и дает риск-менеджеру аргументы для работы с руководством на каждом уровне.
9. Оценка репутационных рисков
Проблема: Репутационные риски часто упускаются из формальных реестров – потому что их сложно оцифровать. А когда они реализуются, оказывается, что никакого плана нет.
Решение: Промпт структурирует оценку репутационных рисков с привязкой к конкретным событиям и группам заинтересованных сторон.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер крупной розничной сети”]. Проведи оценку репутационных рисков для следующей компании в следующей ситуации: [опишите ситуацию, например, “сеть супермаркетов столкнулась с публикациями о нарушениях условий труда персонала в нескольких регионах”]. Оцени: какие группы заинтересованных сторон затронуты (покупатели, сотрудники, партнеры, регуляторы, инвесторы), каков вероятный сценарий распространения репутационного ущерба, какие финансовые и операционные последствия возможны в краткосрочной и среднесрочной перспективе, какие меры коммуникации и управления ситуацией необходимы в первые 72 часа. Избегай абстрактных рекомендаций – только конкретные действия с указанием ответственных ролей. Формат: структурированный анализ с разделами по каждому пункту.
*****
Почему это работает: Привязка к конкретным группам заинтересованных сторон и временному горизонту "72 часа" превращает абстрактный анализ в рабочий антикризисный инструмент.
10. Анализ комплаенс-рисков
Проблема: Комплаенс-риски часто оцениваются формально – "нарушений нет, значит все хорошо". Но регуляторная среда меняется, и то, что было допустимо вчера, завтра становится основанием для штрафа.
Решение: Промпт анализирует регуляторную среду и выявляет зоны потенциального несоответствия с учетом изменений законодательства.
Текст промпта:
*****
Ты – [укажите роль, например, “специалист по управлению комплаенс-рисками в фармацевтической отрасли”]. Проведи анализ комплаенс-рисков для следующей компании: [опишите компанию, например, “российский производитель биологически активных добавок, реализует продукцию через аптечные сети и маркетплейсы, годовая выручка – 1,2 млрд рублей”]. Проанализируй: ключевые регуляторные требования, применимые к данному виду деятельности, наиболее распространенные нарушения в данной отрасли и их последствия, зоны повышенного регуляторного внимания в текущем периоде, пробелы в типичной системе комплаенс-контроля для таких компаний. Сформируй перечень из 5–7 приоритетных комплаенс-рисков с оценкой вероятности и последствий. Стиль: профессиональный, деловой.
*****
Почему это работает: Фокус на "наиболее распространенных нарушениях" и "зонах повышенного внимания" переключает анализ с формальной проверки на реальные угрозы, с которыми сталкивается отрасль.
11. Разработка ключевых индикаторов риска (КИР)
Проблема: Риски часто отслеживают постфактум – когда событие уже произошло. Система опережающих индикаторов позволяет увидеть приближение угрозы заблаговременно, но мало кто ее строит правильно.
Решение: Промпт разрабатывает набор измеримых опережающих индикаторов для конкретного риска с пороговыми значениями.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер телекоммуникационной компании”]. Разработай систему ключевых индикаторов риска для следующего риска: [опишите риск, например, “риск оттока ключевых клиентов корпоративного сегмента”]. Для каждого индикатора укажи: наименование индикатора, что именно измеряется, источник данных и периодичность сбора, пороговое значение "желтый" (требует внимания), пороговое значение "красный" (требует немедленных действий), ответственный за мониторинг (должность). Разработай не менее 6–8 индикаторов, включая как опережающие (предупреждают о риске заранее), так и совпадающие (сигнализируют о реализации риска). Формат: таблица. После таблицы – краткое пояснение, как использовать систему индикаторов в ежемесячном мониторинге.
*****
Почему это работает: Разделение на опережающие и совпадающие индикаторы – это принципиальное различие между системой раннего предупреждения и системой констатации факта. Пороговые значения делают мониторинг автоматическим и однозначным.
12. Оценка финансовых рисков инвестиционного проекта
Проблема: Финансовые модели инвестиционных проектов часто строятся на оптимистичных допущениях – и риск-менеджер получает документ, который нужно "разобрать" критически, не имея удобного инструмента для этого.
Решение: Промпт проводит критический анализ финансовых допущений и выявляет ключевые риски инвестиционного проекта.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-аналитик инвестиционного департамента”]. Проведи анализ финансовых рисков следующего инвестиционного проекта: [опишите проект, например, “открытие сети из 5 кофеен в Екатеринбурге, инвестиции – 18 млн рублей, срок окупаемости по плану – 24 месяца, прогнозная выручка в год – 42 млн рублей”]. Оцени: реалистичность ключевых финансовых допущений, чувствительность проекта к изменению ключевых параметров (выручка, аренда, стоимость сырья, трафик), точку безубыточности и запас прочности, финансовые риски, которые могут привести к провалу проекта, рекомендации по снижению финансовых рисков до начала реализации. Формат: структурированный анализ с количественными оценками там, где это возможно. Стиль: критический, аналитический, без избыточного оптимизма.
*****
Почему это работает: Требование "критического" стиля и анализа чувствительности к ключевым параметрам превращает нейросеть в независимого аналитика, а не в инструмент для подтверждения уже принятых решений.
13. Разработка политики управления рисками
Проблема: Политики управления рисками часто копируются из шаблонов и не отражают реальную специфику организации – превращаясь в документ для галочки.
Решение: Промпт создает структуру политики управления рисками, адаптированную под конкретную организацию.
Текст промпта:
*****
Ты – [укажите роль, например, “руководитель службы управления рисками”]. Разработай структуру политики управления рисками для следующей организации: [опишите организацию, например, “государственное унитарное предприятие, оказывающее коммунальные услуги в регионе, численность – 850 человек, годовая выручка – 3,2 млрд рублей”]. В политике должны быть разделы: цели и область применения, основные принципы управления рисками, классификация рисков организации, роли и ответственность (совет директоров, руководство, риск-менеджер, руководители подразделений), процесс управления рисками (идентификация, оценка, реагирование, мониторинг), отчетность и эскалация. Для каждого раздела – краткое содержание (2–4 предложения). Дополнительно: укажи 3–5 типичных ошибок при разработке таких политик, которые снижают их практическую ценность.
*****
Почему это работает: Требование указать типичные ошибки при разработке политики – это встроенный механизм самопроверки. Риск-менеджер сразу видит, на что обратить внимание при адаптации документа.
14. Анализ рисков цепочки поставок
Проблема: Риски цепочки поставок часто оцениваются только на уровне прямых поставщиков – тогда как критические уязвимости могут находиться на втором и третьем уровне поставщиков.
Решение: Промпт анализирует риски цепочки поставок с учетом многоуровневой зависимости и единых точек отказа.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер производственной компании”]. Проведи анализ рисков цепочки поставок для следующего производства: [опишите производство и цепочку поставок, например, “производство электронных компонентов, ключевые материалы – печатные платы (2 поставщика), микросхемы (1 поставщик), корпуса (3 поставщика), 60% материалов импортируется”]. Проанализируй: единые точки отказа в цепочке поставок (где один поставщик контролирует критический ресурс), риски концентрации (зависимость от одного поставщика, региона, страны), риски качества и соответствия требованиям, риски срыва сроков и их последствия для производственного цикла, стратегии снижения рисков (диверсификация, резервные запасы, альтернативные поставщики). Итог: карта уязвимостей цепочки поставок с приоритизацией по критичности. Стиль: аналитический, структурированный.
*****
Почему это работает: Концепция "единых точек отказа" переключает внимание с очевидных рисков на системные уязвимости – именно те, которые реализуются неожиданно и с максимальными последствиями.
15. Оценка киберрисков организации
Проблема: Киберриски нередко отдаются полностью в ведение ИТ-отдела – и риск-менеджер не имеет инструментов для их оценки в бизнес-терминах, понятных руководству.
Решение: Промпт переводит оценку киберрисков с технического языка на язык бизнес-последствий.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер, специализирующийся на цифровых рисках”]. Проведи оценку киберрисков для следующей организации: [опишите организацию, например, “медицинская лаборатория, обрабатывает персональные данные 200 000 пациентов, использует облачное хранилище данных, результаты анализов передаются через мобильное приложение”]. Оцени риски в бизнес-терминах (не технических): риск утечки персональных данных – финансовые и репутационные последствия, риск недоступности систем – операционные последствия, риск целевых атак – возможные сценарии и последствия, регуляторные риски (требования законодательства о персональных данных). Для каждого риска: вероятность, масштаб последствий, текущий уровень защиты (типичный для отрасли), приоритетные меры снижения риска. Избегай технического жаргона – отчет предназначен для руководства организации.
*****
Почему это работает: Перевод киберрисков в бизнес-последствия решает главную проблему: руководство начинает воспринимать их всерьез, а не как "проблему айтишников".
16. Разработка антикризисного плана коммуникаций
Проблема: В кризисной ситуации компании часто теряют несколько критических часов, выясняя, кто и что должен говорить – потому что плана коммуникаций не существует или он слишком общий.
Решение: Промпт создает конкретный план кризисных коммуникаций с шаблонами сообщений для разных аудиторий.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер и специалист по кризисным коммуникациям”]. Разработай план антикризисных коммуникаций для следующей ситуации: [опишите кризисную ситуацию, например, “производственная авария на заводе с травмированием 3 сотрудников, информация уже появилась в местных СМИ”]. В плане: хронология коммуникаций (что, кому и когда сообщать в первые 6 часов), ключевые аудитории и их специфические потребности (сотрудники, семьи пострадавших, регуляторы, СМИ, партнеры), ключевые сообщения для каждой аудитории (конкретные формулировки), чего категорически нельзя говорить и делать, ответственные роли в команде кризисных коммуникаций. Для каждой аудитории – шаблон первого сообщения. Стиль: профессиональный, ориентированный на действие.
*****
Почему это работает: Готовые шаблоны сообщений – это то, что реально экономит время в кризис. Раздел "чего нельзя говорить" предотвращает типичные ошибки, которые усугубляют ситуацию.
17. Оценка рисков при слиянии и поглощении
Проблема: При сделках слияния и поглощения риски часто оцениваются финансистами и юристами – но операционные, кадровые и культурные риски интеграции остаются в "слепой зоне".
Решение: Промпт проводит комплексную оценку рисков сделки с акцентом на часто упускаемые аспекты интеграции.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер, специализирующийся на сделках слияния и поглощения”]. Проведи оценку рисков следующей сделки: [опишите сделку, например, “поглощение регионального дистрибьютора продуктов питания (выручка 800 млн рублей, 150 сотрудников) федеральной торговой сетью”]. Оцени риски по следующим направлениям: финансовые риски (скрытые обязательства, завышенная стоимость активов), правовые риски (судебные споры, нарушения законодательства), операционные риски (зависимость от ключевых сотрудников, качество бизнес-процессов), риски интеграции (совместимость систем, культурные различия, удержание персонала), репутационные риски. Для каждого направления: топ-3 риска с оценкой вероятности и последствий. Итог: рекомендации по дополнительным проверкам перед закрытием сделки.
*****
Почему это работает: Включение рисков интеграции и культурных различий восполняет типичный пробел в оценке сделок – именно эти факторы чаще всего приводят к провалу после закрытия.
18. Разработка программы обучения по управлению рисками
Проблема: Обучение по рискам часто сводится к формальному ознакомлению с политикой – и сотрудники не понимают, как управление рисками связано с их конкретными рабочими задачами.
Решение: Промпт создает программу обучения, привязанную к реальным рабочим ситуациям конкретных подразделений.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер, разрабатывающий программу обучения”]. Разработай программу обучения по управлению рисками для следующей целевой аудитории: [опишите аудиторию, например, “руководители среднего звена строительной компании: прорабы, начальники участков, руководители проектов – всего 45 человек, большинство не имеют опыта работы с формальными системами управления рисками”]. Программа должна включать: цели обучения (что участники будут уметь делать после), модули с описанием содержания и продолжительности, практические упражнения на основе реальных ситуаций из строительной отрасли, инструменты, которые участники получат по итогам (шаблоны, чек-листы), способы оценки эффективности обучения. Общая продолжительность: не более 8 часов. Избегай академического подхода – все должно быть применимо на следующий рабочий день.
*****
Почему это работает: Ограничение "применимо на следующий рабочий день" и привязка к реальным ситуациям отрасли делают обучение практически ориентированным – именно это определяет, будет ли оно работать за пределами учебной аудитории.
19. Анализ рисков нового рынка или географии
Проблема: При выходе на новый рынок компании часто недооценивают специфические региональные риски – регуляторные, культурные, инфраструктурные – и сталкиваются с ними уже после вложения ресурсов.
Решение: Промпт проводит структурированный анализ рисков нового рынка до принятия решения о выходе.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер компании, планирующей географическую экспансию”]. Проведи анализ рисков выхода на следующий рынок: [опишите рынок и компанию, например, “российская сеть кофеен планирует открыть первые точки в Казахстане, формат – кофейни среднего ценового сегмента, планируемые инвестиции – 25 млн рублей”]. Проанализируй: регуляторные и правовые риски (требования к иностранным компаниям, лицензирование, трудовое законодательство), валютные и финансовые риски, операционные риски (логистика, поставщики, кадры), конкурентные риски (местные игроки, ценовая среда), культурные и потребительские риски (различия в предпочтениях, ожиданиях). Итог: рекомендация – входить на рынок сейчас, войти с дополнительной подготовкой, или отложить решение – с обоснованием. Стиль: аналитический, без избыточного оптимизма.
*****
Почему это работает: Требование итоговой рекомендации с обоснованием превращает анализ в инструмент принятия решений, а не просто в перечень угроз. Именно это нужно бизнесу.
20. Оценка рисков проекта цифровой трансформации
Проблема: Проекты цифровой трансформации имеют высокий процент неудач – и часто именно потому, что риски управления изменениями и кадровые риски не учитываются наравне с технологическими.
Решение: Промпт оценивает полный спектр рисков трансформационного проекта, включая организационные и человеческие факторы.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер крупной производственной компании”]. Проведи оценку рисков следующего проекта цифровой трансформации: [опишите проект, например, “внедрение единой системы управления предприятием (ERP) на заводе с 1200 сотрудниками, срок внедрения – 18 месяцев, бюджет – 120 млн рублей, средний возраст сотрудников – 45 лет, предыдущий опыт внедрения ИТ-систем отсутствует”]. Оцени риски по направлениям: технологические риски (интеграция, надежность, потеря данных), риски управления изменениями (сопротивление персонала, снижение производительности в переходный период), риски проекта (сроки, бюджет, зависимость от подрядчика), операционные риски (сбои в работе предприятия в период перехода), кадровые риски. Для каждого риска: вероятность, последствия, меры снижения. Стиль: практический, с акцентом на реалистичность оценок.
*****
Почему это работает: Включение рисков управления изменениями как отдельной категории – это то, что большинство риск-менеджеров упускают при оценке ИТ-проектов. А именно они чаще всего становятся причиной провала.
21. Подготовка ответа на требование регулятора
Проблема: Ответы на запросы регуляторов нередко либо избыточно формальны и не отвечают на суть вопроса, либо содержат информацию, которая создает дополнительные риски для компании.
Решение: Промпт помогает подготовить взвешенный, юридически грамотный ответ, который закрывает вопрос регулятора без создания новых рисков.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер финансовой организации с опытом работы с регуляторами”]. Помоги подготовить ответ на следующее требование регулятора: [опишите требование, например, “Центральный банк запросил объяснения по факту выявленных нарушений в системе внутреннего контроля по противодействию легализации доходов: конкретно – несвоевременная идентификация 3 клиентов из категории повышенного риска”]. Структура ответа: признание факта нарушения (без избыточных извинений), объяснение причин (системные, а не человеческий фактор), меры, уже принятые для устранения нарушения, меры по предотвращению повторения, сроки реализации мер. Требования: ответ должен быть фактическим и конкретным, не создавать дополнительных рисков для организации, демонстрировать профессиональный подход к управлению нарушением. Объем: 1–1,5 страницы А4. Стиль: официально-деловой.
*****
Почему это работает: Требование "не создавать дополнительных рисков" и фокус на системных причинах вместо человеческого фактора – это именно та тонкость, которая определяет, закроет ли ответ вопрос регулятора или откроет новый.
22. Анализ рисков кадровой зависимости
Проблема: Зависимость от ключевых сотрудников – один из наиболее недооцененных рисков, который обнаруживается только тогда, когда человек уже уходит.
Решение: Промпт проводит структурированный анализ кадровых рисков и разрабатывает меры снижения зависимости от конкретных людей.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер IT-компании”]. Проведи анализ рисков кадровой зависимости для следующей организации: [опишите организацию, например, “разработчик программного обеспечения, 80 сотрудников, ключевые продукты поддерживаются командами по 3–5 человек, несколько критических систем знает только 1 разработчик”]. Проанализируй: какие роли и функции создают критическую зависимость, каковы последствия внезапного ухода носителя уникальных знаний, как оценить уровень кадровой зависимости в каждом подразделении, меры снижения риска (документирование знаний, резервирование, перекрестное обучение, удержание). Создай шаблон карты кадровых рисков для оценки зависимости по каждой ключевой роли. Стиль: практический, с конкретными рекомендациями.
*****
Почему это работает: Шаблон карты кадровых рисков – это инструмент, который риск-менеджер может использовать сразу после получения ответа. Промпт не просто анализирует, но и дает воспроизводимый инструмент.
23. Оценка рисков контрагента
Проблема: Проверка контрагентов нередко сводится к формальной проверке по реестрам – тогда как реальные риски партнерства могут быть связаны с финансовой устойчивостью, репутацией или зависимостью от одного клиента.
Решение: Промпт проводит комплексную оценку рисков конкретного контрагента с учетом доступных данных.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер, проводящий проверку контрагента”]. Проведи оценку рисков следующего контрагента на основе доступных данных: [опишите контрагента и контекст сотрудничества, например, “поставщик упаковки, ООО, основан в 2019 году, годовая выручка по открытым данным – 45 млн рублей, планируемый объем закупок – 12 млн рублей в год, единственный учредитель и директор – одно лицо”]. Оцени риски по направлениям: финансовая устойчивость и платежеспособность, операционная надежность (способность выполнить обязательства в срок и в нужном объеме), правовые риски (судебные споры, задолженности, нарушения), риск концентрации (зависимость поставщика от одного-двух клиентов), управленческие риски. Итог: рекомендация по условиям сотрудничества (предоплата, аванс, обеспечение, лимит закупок). Стиль: аналитический, деловой.
*****
Почему это работает: Итоговая рекомендация по условиям сотрудничества – это то, что реально нужно бизнесу, а не просто перечень рисков. Промпт сразу переводит анализ в практическое решение.
24. Разработка плана обеспечения непрерывности бизнеса
Проблема: Планы непрерывности бизнеса часто разрабатываются формально и не тестируются – и в реальной ситуации оказывается, что ключевые процессы не могут быть восстановлены в заявленные сроки.
Решение: Промпт создает рабочий план непрерывности с четкими процедурами восстановления и критериями эффективности.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер торговой компании”]. Разработай план обеспечения непрерывности бизнеса для следующего сценария: [опишите сценарий, например, “полная недоступность центрального офиса и серверного оборудования в течение 5–10 рабочих дней в результате затопления”]. В плане: перечень критически важных бизнес-процессов с максимально допустимым временем простоя для каждого, процедуры восстановления для каждого критического процесса (пошагово), альтернативные ресурсы (помещения, оборудование, системы), ответственные роли и их контактная информация (шаблон), порядок принятия решения об активации плана, критерии завершения кризисного режима. Дополнительно: перечень из 5 вопросов для тестирования плана (учения). Формат: структурированный документ, готовый к использованию.
*****
Почему это работает: Встроенный перечень вопросов для тестирования плана – это то, что большинство шаблонов не содержат. Именно тестирование определяет, будет ли план работать в реальности.
25. Оценка экологических и ESG-рисков
Проблема: ESG-риски воспринимаются многими компаниями как "тема для больших корпораций" – тогда как регуляторное давление и требования крупных партнеров делают их актуальными для компаний любого размера.
Решение: Промпт проводит практическую оценку ESG-рисков с привязкой к конкретным бизнес-последствиям.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер производственной компании”]. Проведи оценку экологических и социально-управленческих рисков для следующей компании: [опишите компанию, например, “завод по производству лакокрасочных материалов, 300 сотрудников, расположен в черте города, является поставщиком крупных строительных холдингов”]. Оцени риски по направлениям: экологические риски (загрязнение, нарушение природоохранного законодательства, ответственность за прошлый ущерб), социальные риски (условия труда, производственный травматизм, взаимодействие с местным сообществом), управленческие риски (прозрачность, коррупция, нарушения корпоративного управления), риски в цепочке поставок (экологические и социальные стандарты поставщиков). Особое внимание: риски, связанные с требованиями крупных корпоративных клиентов к поставщикам. Итог: приоритетные меры снижения рисков с оценкой ресурсов на реализацию.
*****
Почему это работает: Акцент на требованиях корпоративных клиентов к поставщикам – это тот бизнес-аргумент, который заставляет руководство воспринимать ESG-риски всерьез, а не как абстрактную "социальную ответственность".
26. Разработка системы эскалации рисков
Проблема: В организациях часто нет четких правил эскалации – и риски либо задерживаются на уровне исполнителей слишком долго, либо немедленно выносятся на уровень совета директоров, минуя промежуточные инстанции.
Решение: Промпт разрабатывает систему эскалации рисков с четкими критериями для каждого уровня.
Текст промпта:
*****
Ты – [укажите роль, например, “руководитель службы управления рисками крупной компании”]. Разработай систему эскалации рисков для организации следующей структуры: [опишите структуру, например, “холдинг с 5 дочерними обществами, корпоративный центр, совет директоров, общая численность – 2500 человек”]. Система должна включать: уровни эскалации (исполнитель → руководитель подразделения → риск-менеджер → топ-менеджмент → совет директоров), критерии для перехода на каждый следующий уровень (финансовые пороги, категории рисков, временны́е рамки), обязательное содержание уведомления об эскалации (шаблон), сроки реагирования на каждом уровне, ответственность за несвоевременную эскалацию. Приведи 3 примера конкретных ситуаций с указанием, до какого уровня эскалировать и почему. Формат: структурированный документ с таблицами и шаблонами.
*****
Почему это работает: Конкретные примеры ситуаций с обоснованием уровня эскалации – это то, что превращает абстрактную схему в понятный для всех сотрудников инструмент. Без примеров система работает только на бумаге.
27. Анализ рисков нового продукта или услуги
Проблема: При запуске нового продукта риски оцениваются преимущественно с точки зрения финансов – тогда как регуляторные, репутационные и операционные риски могут оказаться критическими и проявиться уже после запуска.
Решение: Промпт проводит комплексную предзапусковую оценку рисков нового продукта по всем ключевым направлениям.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер финтех-компании”]. Проведи предзапусковую оценку рисков следующего нового продукта: [опишите продукт, например, “мобильное приложение для микроинвестиций в ценные бумаги для розничных клиентов, минимальная сумма – 100 рублей, целевая аудитория – молодежь 18–30 лет”]. Оцени риски по направлениям: регуляторные риски (лицензирование, требования к раскрытию информации, защита прав потребителей), рыночные риски (конкуренция, ценовое давление, изменение рыночной конъюнктуры), операционные риски (технологические сбои, масштабирование, поддержка клиентов), репутационные риски (негативный пользовательский опыт, жалобы, публикации), кибербезопасность и защита данных клиентов. Для каждого направления: топ-2 риска с оценкой вероятности и последствий, меры снижения риска до запуска. Итог: рекомендация о готовности к запуску.
*****
Почему это работает: Итоговая рекомендация о готовности к запуску – это именно то, что нужно риск-менеджеру для разговора с командой продукта. Промпт дает не просто список рисков, а позицию.
28. Формирование риск-культуры: диагностика и план развития
Проблема: Риск-культура – это то, что определяет, будут ли все предыдущие инструменты работать или останутся формальностью. Но диагностировать и развивать ее умеют единицы.
Решение: Промпт проводит диагностику текущего состояния риск-культуры и разрабатывает конкретный план ее развития.
Текст промпта:
*****
Ты – [укажите роль, например, “риск-менеджер и организационный консультант”]. Проведи диагностику риск-культуры и разработай план ее развития для следующей организации: [опишите организацию и наблюдаемые симптомы, например, “банк, 600 сотрудников, симптомы: сотрудники скрывают ошибки из страха наказания, инциденты выявляются постфактум, руководители считают управление рисками задачей только риск-менеджера”]. Проанализируй: что именно говорят описанные симптомы о текущем состоянии риск-культуры, каковы системные причины такого состояния (не личностные факторы, а организационные), какие изменения в процессах, поведении руководства и системах стимулирования необходимы. Разработай план развития риск-культуры на 12 месяцев: ключевые инициативы, ожидаемые результаты, индикаторы прогресса. Стиль: аналитический и практический одновременно.
*****
Почему это работает: Фокус на системных причинах вместо личностных факторов – это принципиальное различие между диагнозом "плохие сотрудники" и диагнозом "неправильно выстроенная система". Только второй диагноз поддается лечению.
Типичные ошибки при использовании запросов для нейросети в работе риск-менеджера
- Задавать слишком общий контекст без цифр и специфики. Нейросеть не знает вашу компанию, отрасль и масштаб – и выдает универсальный ответ, подходящий одновременно для всех и ни для кого конкретно.
- Принимать результат нейросети как готовый документ без профессиональной проверки. Сгенерированный анализ – это отправная точка, а не финальный продукт. Цифры, регуляторные ссылки и конкретные данные всегда требуют верификации.
- Не указывать аудиторию и назначение документа. Отчет для совета директоров и аналитическая записка для риск-комитета – принципиально разные документы по глубине, языку и структуре. Без этого указания нейросеть выбирает что-то среднее.
- Ограничиваться одной категорией рисков. Финансовые риски привычнее – и именно поэтому операционные, репутационные и кадровые часто упускаются. Нейросеть оценивает то, о чем ее спрашивают, а не то, о чем забыли спросить.
- Не задавать формат ответа явно. Без указания формата нейросеть выдает сплошной текст там, где нужна таблица, или таблицу там, где нужен нарратив для руководства. Результат приходится переформатировать вручную.
- Использовать один и тот же промпт для принципиально разных задач. Шаблон для идентификации рисков не работает для анализа инцидентов. Каждая задача требует своей структуры запроса – именно поэтому существуют специализированные шаблоны.
- Не указывать ограничения: чего нельзя делать в ответе. Без ограничений нейросеть добавляет общие рекомендации, технический жаргон или избыточные оговорки, которые размывают суть. Явный запрет – "избегай общих формулировок", "без технического жаргона" – кардинально улучшает результат.
- Не итерировать – принимать первый ответ как финальный. Первый ответ – это черновик. Уточняющий запрос "углуби анализ по пункту 3" или "приведи конкретный пример для российских реалий" дает результат значительно лучше исходного.
- Копировать чужие шаблоны промптов без адаптации под свою отрасль и задачу. Промпт, написанный для банка, не работает так же для строительной компании. Специфика отрасли, масштаб, регуляторная среда – все это нужно вносить явно.
Слабые формулировки против сильных: как запрашивать анализ рисков у нейросети
| Задача риск-менеджера | Слабый запрос | Сильный запрос | Почему важна разница |
| Идентификация рисков проекта | "Какие риски есть у строительного проекта?" | "Проведи идентификацию рисков строительства склада 15 000 кв. м в Подмосковье, бюджет 450 млн руб., срок 18 месяцев. Разбей по категориям: финансовые, операционные, правовые, кадровые. Для каждой – не менее 4 конкретных рисков." | Без параметров проекта нейросеть дает шаблонный список, применимый к любому строительству. С параметрами – анализ, привязанный к конкретной ситуации. |
| Матрица рисков | "Составь матрицу рисков для нашей компании" | "На основе этого списка из 7 рисков составь матрицу: для каждого – вероятность, воздействие, обоснование оценки в 2 предложениях, итоговый приоритет. Формат – таблица. После – топ-3 риска для немедленной работы." | Без конкретного списка рисков и требования обоснования нейросеть создает декоративный документ без аналитической ценности. |
| Отчет для руководства | "Напиши отчет о рисках для директора" | "Подготовь управленческий отчет для совета директоров: краткое резюме (5 предложений), топ-3 риска для решения на уровне совета, динамика к прошлому кварталу, запрашиваемые решения. Без технического жаргона. Объем – 1 страница А4." | Без указания аудитории, объема и запрета на жаргон отчет будет слишком детальным или слишком поверхностным для конкретного уровня принятия решений. |
| Анализ инцидента | "Разбери инцидент с браком продукции" | "Проведи анализ инцидента методом 5 почему: отгрузка бракованной партии клиенту, штраф 2,3 млн руб. Углубляйся до корневой причины. После – 3 системные уязвимости и конкретные меры устранения. Фокус на процессах, не на людях." | Без методологии и запрета на поиск виноватых анализ останавливается на поверхностной причине и не дает системного решения. |
| Ключевые индикаторы риска | "Какие индикаторы использовать для мониторинга рисков?" | "Разработай 8 ключевых индикаторов риска для риска оттока корпоративных клиентов: наименование, что измеряется, источник данных, пороги желтый/красный, ответственный. Включи как опережающие, так и совпадающие индикаторы. Формат – таблица." | Общий вопрос дает общие индикаторы. Конкретный риск, пороговые значения и разделение на типы индикаторов создают рабочую систему мониторинга. |
| Оценка контрагента | "Проверь этого поставщика" | "Оцени риски поставщика: ООО, основан в 2019 г., выручка 45 млн руб., единственный учредитель и директор – одно лицо. Проанализируй финансовую устойчивость, операционную надежность, правовые риски, риск концентрации. Итог – рекомендация по условиям сотрудничества." | Без конкретных данных о контрагенте и запроса итоговой рекомендации нейросеть дает абстрактный список критериев проверки, а не анализ конкретного партнера. |
Неочевидные советы по работе с запросами для нейросети в риск-менеджменте
- Добавляйте в промпт описание "типичных ошибок, которых нужно избежать" – это резко повышает качество ответа. Когда нейросети явно указывают, что считается плохим результатом ("избегай общих формулировок", "не останавливайся на поверхностной причине"), она калибрует ответ значительно точнее, чем при описании только желаемого результата.
- Используйте нейросеть для "оппонирования" собственному анализу – просите найти слабые места в вашей логике. Промпт "Вот мой анализ рисков проекта. Найди 5 допущений, которые я мог упустить, и оцени, насколько они критичны" дает результат, который сложно получить от коллег, не желающих критиковать чужую работу.
- Создавайте "библиотеку контекстов" – заготовленные описания вашей компании и отрасли для быстрой вставки в промпты. Каждый раз заново описывать компанию – потеря времени. Готовые блоки с описанием отрасли, масштаба, регуляторной среды и ключевых рисков позволяют формировать точные запросы за минуты.
- Просите нейросеть генерировать вопросы для тестирования планов и документов – это эффективнее, чем самостоятельный поиск слабых мест. "Сгенерируй 10 вопросов, которые позволят проверить, работает ли этот план непрерывности бизнеса в реальной кризисной ситуации" – такой промпт выявляет пробелы быстрее любого внутреннего аудита.
- Используйте многоходовые диалоги: первый запрос – структура, второй – детализация, третий – адаптация под аудиторию. Попытка получить идеальный документ за один запрос редко дает лучший результат, чем последовательное уточнение. Каждый шаг диалога добавляет точности.
- Формулируйте промпты от имени конкретной роли с конкретным опытом – это меняет глубину ответа. "Ты – риск-менеджер с опытом работы в строительной отрасли" дает более отраслево-специфичный ответ, чем просто "Ты – риск-менеджер". Чем конкретнее роль, тем релевантнее результат.
- Сохраняйте удачные промпты с пометками о контексте, в котором они сработали лучше всего. Шаблоны запросов для нейросети – это профессиональный актив, который накапливается. Через полгода личная библиотека рабочих формулировок становится одним из самых ценных инструментов в арсенале риск-менеджера.